Proteger los datos en tránsito
Una VPN debe ayudar a proteger la comunicación mientras atraviesa Wi-Fi pública, redes compartidas, redes móviles, hoteles, aeropuertos y otras redes que los usuarios no controlan.
Una buena VPN no se define solo por si el túnel se conecta.
Una VPN debe ayudar a proteger la comunicación mientras atraviesa Wi-Fi pública, redes compartidas, redes móviles, hoteles, aeropuertos y otras redes que los usuarios no controlan.
Una VPN diseñada profesionalmente debe utilizar protocolos criptográficos modernos y revisados y evitar depender únicamente del secreto o la oscuridad.
El túnel debe establecerse únicamente con infraestructura de confianza. La identidad del endpoint, la autenticación y la entrega de configuración importan tanto como la creación del túnel.
Un buen diseño VPN debe considerar tanto IPv4 como IPv6. Los entornos de doble pila deben probarse como entornos de doble pila.
La aplicación debe verificar que la ruta segura esperada esté lista antes de indicar que la protección está activa.
Si la activación no puede completarse, una VPN debe evitar dejar al usuario en un estado de red incompleto o confuso.
Los usuarios deben disponer de un estado de conexión comprensible, información de diagnóstico y visibilidad sobre si el túnel está activo.
El software VPN debe distribuirse por rutas de confianza con información verificable de versión, como sumas de comprobación cuando estén disponibles.